ClawHub, официальный центр плагинов для проекта OpenClaw AI, все чаще становится целью атак злоумышленников, осуществляющих отравление цепочки поставок, согласно мониторингу SlowMist. Недостаточные механизмы проверки платформы позволили проникнуть многочисленным вредоносным навыкам, что создает угрозу безопасности для разработчиков и пользователей. В отчете Koi Security было выявлено 341 вредоносный навык из 2857 проверок, что подчеркивает распространенную проблему на рынках плагинов. SlowMist рекомендует проявлять осторожность при выполнении шагов установки в файлах SKILL.md, а также советует проверять команды, избегать неизвестных скриптов установки и получать инструменты только из официальных источников.
ClawHub сталкивается с угрозами отравления цепочки поставок, предупреждает SlowMist
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
